Все уязвимости
1240 / 1240
Сортировка
CAPEC: CAPEC-221×Сбросить всё
9.8
CVE-2019-9670CVE KEV
Компонент mailboxd в Synacor Zimbra Collaboration Suite 8.7.x до 8.7.11p10 имеет уязвимость XML…
2019-01-01KEV
EPSS94.4%
pct 99
8.3
CVE-2024-22024CVE
Уязвимость XML external entity или XXE в SAML-компоненте Ivanti Connect Secure (9.x, 22.x), Iva…
2024-01-01Без аутентификации
EPSS94.2%
pct 99
9.8
CVE-2022-28219CVE
Cewolf в Zoho ManageEngine ADAudit Plus до 7060 уязвим для не прошедшей проверку подлинности XX…
2022-01-01Без аутентификации
EPSS94.2%
pct 99
9.8
CVE-2024-34102ANC KEV
Версии Adobe Commerce 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 и более ранние подвержены уязвимости …
2024-01-01KEV
EPSS94.2%
pct 99
9.8
CVE-2017-12629DEB
Удаленное выполнение кода происходит в Apache Solr до версии 7.1 с Apache Lucene до версии 7.1 …
2017-01-01Без аутентификации
EPSS93.9%
pct 99
7.5
CVE-2020-11991DEB
При использовании StreamGenerator код анализирует предоставленный пользователем XML. Специально…
2020-01-01Без аутентификации
EPSS93.1%
pct 99
7.5
CVE-2024-6893CVE
Обработчик API "soap_cgi.pyc" позволяет телу XML SOAP-запросов содержать ссылки на внешние сущн…
2024-01-01Без аутентификации
EPSS91.4%
pct 99
6.5
CVE-2021-29447DEB
Wordpress - это CMS с открытым исходным кодом. Пользователь с возможностью загружать файлы (нап…
2021-01-01
EPSS90.8%
pct 99
7.5
CVE-2024-38653ANC
XXE в SmartDeviceServer в Ivanti Avalanche 6.3.1 позволяет удаленному неаутентифицированному зл…
2024-01-01Без аутентификации
EPSS90.7%
pct 99
7.5
CVE-2022-2414DEB
Доступ к внешним сущностям при анализе XML-документов может привести к атакам XML external enti…
2022-01-01Без аутентификации
EPSS90.7%
pct 99
9.1
CVE-2020-24589CVE
Консоль управления в WSO2 API Manager до версии 3.1.0 и API Microgateway 2.2.0 допускает внедре…
2020-01-01Без аутентификации
EPSS90.2%
pct 99
9.1
CVE-2021-27931CVE
LumisXP (aka Lumis Experience Platform) до версии 10.0.0 допускает несанкционированный слепой X…
2021-01-01Без аутентификации
EPSS89.4%
pct 99
7.5
CVE-2018-2392CVE
При определенных условиях SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49, 7.53 не…
2018-01-01Без аутентификации
EPSS86.4%
pct 99
7.5
CVE-2019-9757CVE
Обнаружена проблема в LabKey Server 19.1.0. Отправка SVG, содержащего полезную нагрузку XXE, в …
2019-01-01Без аутентификации
EPSS86.1%
pct 99
8.2
CVE-2020-4463CVE
IBM Maximo Asset Management 7.6.0.1 и 7.6.0.2 уязвим к атаке внедрения внешних XML-сущностей (X…
2020-01-01Без аутентификации
EPSS85.8%
pct 99
9.8
CVE-2022-3980CVE
Уязвимость XML External Entity (XEE) позволяет осуществлять подделку запросов на стороне сервер…
2022-01-01Без аутентификации
EPSS85.5%
pct 99
9.1
CVE-2022-31678CVE
VMware Cloud Foundation (NSX-V) содержит уязвимость XML External Entity (XXE). В экземплярах VC…
2022-01-01Без аутентификации
EPSS83.9%
pct 99
9.8
CVE-2025-58360ANC KEV
Отказ в обслуживании в GeoServer
2025-01-01KEV
EPSS81.4%
pct 99
7.5
CVE-2011-3600DEB
Конечная точка /webtools/control/xmlrpc в обработчике событий OFBiz XML-RPC подвержена инъекции…
2011-01-01Без аутентификации
EPSS71.8%
pct 98
7.5
CVE-2019-13608CVE KEV
Citrix StoreFront Server до версий 1903, 7.15 LTSR до CU4 (3.12.4000) и 7.6 LTSR до CU8 (3.0.80…
2019-01-01KEV
EPSS71.7%
pct 98
7.5
CVE-2024-45293ANC
PHPSpreadsheet — это библиотека на чистом PHP для чтения и записи файлов электронных таблиц. Ск…
2024-01-01Без аутентификации
EPSS71.6%
pct 98
7.5
CVE-2025-2775CVE KEV
Версии SysAid On-Prem <= 23.3.40 уязвимы к атаке XXE (XML External Entity) без аутентификации в…
2025-01-01KEV
EPSS69.3%
pct 98
9.8
CVE-2018-1285DEB
Apache log4net версии до 2.0.10 не отключает XML external entities при анализе файлов конфигура…
2018-01-01Без аутентификации
EPSS67.3%
pct 98
9.8
CVE-2025-2776CVE KEV
Уязвимость XML External Entity (XXE) в функциональности обработки URL сервера в SysAid On-Premi…
2025-01-01KEV
EPSS62.6%
pct 98
7.5
CVE-2022-38840CVE
cgi-bin/xmlstatus.cgi в Güralp MAN-EAM-0003 3.2.4 уязвим для XML External Entity (XXE) через за…
2022-01-01Без аутентификации
EPSS60.1%
pct 98
7.5
CVE-2024-30043ANC
Уязвимость раскрытия информации в Microsoft SharePoint Server.
2024-01-01MicrosoftБез аутентификации
EPSS59.3%
pct 98
6.5
CVE-2016-9563CVE KEV
BC-BMT-BPM-DSK в SAP NetWeaver AS JAVA 7.5 позволяет удаленным аутентифицированным пользователя…
2016-01-01KEV
EPSS58.8%
pct 98
9.8
CVE-2018-13416CVE
В Universal Media Server (UMS) 7.1.0 механизм анализа XML для функциональности SSDP/UPnP уязвим…
2018-01-01Без аутентификации
EPSS55.8%
pct 98
8.6
CVE-2016-4264CVE
Функция Office Open XML (OOXML) в Adobe ColdFusion 10 до версии Update 21 и 11 до версии Update…
2016-01-01Без аутентификации
EPSS55.4%
pct 98
9.1
CVE-2012-3363DEB
Zend_XmlRpc в Zend Framework 1.x до 1.11.12 и 1.12.x до 1.12.0 неправильно обрабатывает классы …
2012-01-01Без аутентификации
EPSS55.1%
pct 98
7.5
CVE-2019-8086CVE
Adobe Experience Manager версий 6.5, 6.4, 6.3 и 6.2 имеет уязвимость внедрения внешних XML-сущн…
2019-01-01Без аутентификации
EPSS54.8%
pct 98
8.8
CVE-2018-8420MSR
Существует уязвимость удаленного выполнения кода, когда анализатор Microsoft XML Core Services …
2018-01-01MicrosoftБез аутентификации
EPSS53.1%
pct 98
8.4
CVE-2025-11700CVE
N-центральные версии < 2025.4 уязвимы для множественных инъекций внешних организаций XML, что п…
2025-01-01
EPSS52.9%
pct 98
5.5
CVE-2019-17554CVE
Десериализатор сущностей типа контента XML в Apache Olingo версий 4.0.0–4.6.0 не настроен на за…
2019-01-01
EPSS52.5%
pct 97
6.5
CVE-2017-3548CVE
Уязвимость в компоненте PeopleSoft Enterprise PeopleTools Oracle PeopleSoft Products (подкомпон…
2017-01-01Без аутентификации
EPSS49.2%
pct 97
5.5
CVE-2018-8533CVE
Существует уязвимость раскрытия информации в Microsoft SQL Server Management Studio (SSMS) при …
2018-01-01
EPSS47.9%
pct 97
5.5
CVE-2018-8532CVE
Существует уязвимость раскрытия информации в Microsoft SQL Server Management Studio (SSMS) при …
2018-01-01
EPSS47.9%
pct 97
5.5
CVE-2018-8527CVE
Существует уязвимость раскрытия информации в Microsoft SQL Server Management Studio (SSMS) при …
2018-01-01
EPSS47.9%
pct 97
9.8
CVE-2018-13417DEB
В Vuze Bittorrent Client 5.7.6.0 механизм анализа XML для функциональности SSDP/UPnP уязвим для…
2018-01-01Без аутентификации
EPSS47.4%
pct 97
4.7
CVE-2019-0948MSR
Уязвимость раскрытия информации существует в средстве просмотра событий Windows (eventvwr.msc) …
2019-01-01Microsoft
EPSS41.4%
pct 97
Выберите уязвимость слева, чтобы открыть предпросмотр.